| DNSSEC-REVOKE(1) | BIND 9 | DNSSEC-REVOKE(1) |
نام (NAME)
dnssec-revoke - تنظیم بیت REVOKED روی یک کلید DNSSEC
خلاصه دستور (SYNOPSIS)
dnssec-revoke [-hr] [-v level] [-V] [-K directory] [-E engine] [-f] [-R] {keyfile}
توضیحات (DESCRIPTION)
دستور dnssec-revoke یک پرونده کلید DNSSEC را میخواند، بیت REVOKED را مطابق با RFC 5011 https://datatracker.ietf.org/doc/html/rfc5011.html روی کلید تنظیم میکند، و یک جفت پرونده کلید جدید حاوی کلید باطلشده ایجاد مینماید.
گزینهها (OPTIONS)
- -h
- نمایش پیام راهنمای نحوه استفاده و خروج.
- -K directory
- مشخص کردن دایرکتوری محل قرارگیری پروندههای کلید.
- -r
- حذف پروندههای کلید اصلی پس از نوشتن پروندههای کلید جدید.
- -v level
- تنظیم سطح اشکالزدایی (debugging).
- -V
- چاپ اطلاعات نسخه.
- -E engine
- مشخص کردن
سختافزار
رمزنگاری
برای
استفاده،
در صورت
کاربرد.
هنگامی که BIND 9 با OpenSSL ساخته شده باشد، این مقدار باید برابر با شناسه موتور OpenSSL تنظیم شود که شتابدهنده رمزنگاری یا ماژول خدمات سختافزاری را راهاندازی میکند (معمولاً pkcs11).
- -f
- بازنویسی اجباری؛ باعث میشود dnssec-revoke جفتکلید جدید را بنویسد، حتی اگر پروندهای مطابق با الگوریتم و شناسه کلیدِ باطلشده از قبل وجود داشته باشد.
- -R
- چاپ برچسب کلیدِ دارای بیت REVOKE تنظیمشده، بدون ابطال واقعی کلید.
همچنین ببینید (SEE ALSO)
dnssec-keygen(8) <#std-iscman-dnssec-keygen>, BIND 9 Administrator Reference Manual, RFC 5011 https://datatracker.ietf.org/doc/html/rfc5011.html.
نویسنده (Author)
Internet Systems Consortium
حق نشر (Copyright)
2026, Internet Systems Consortium
| 2026-08-19 | 9.20.27 |